Inženýr hackne peněženku Trezor a získá 2 miliony dolarů ve „ztracených“ kryptoměnách

Engineer hacks Trezor wallet, recovers $2M in 'lost' crypto

Počítačový inženýr a hardwarový hacker odhalil, jak se mu podařilo prolomit hardwarovou peněženku Trezor One obsahující více než 2 miliony dolarů.

Joe Grand – který sídlí v Portlandu, také známý pod svým hackerem alias „Kingpin“ – nahrál na Youtube video, v němž vysvětluje, jak se mu podařilo vynalézt důmyslný hack.

Naši nejlepší obchodní roboti

Poté, co se Dan Reich, podnikatel se sídlem v New Yorku, a jeho přítel rozhodli vyplatit původní investici ve výši zhruba 50 000 $ v Theta v roce 2018, si uvědomili, že ztratili bezpečnostní PIN k Trezor One, na kterém byly tokeny uloženy. Poté, co se 12krát neúspěšně pokusili uhodnout bezpečnostní PIN, rozhodli se skončit, než se peněženka po 16 nesprávných uhodnutích automaticky vymazala.

Ale když jejich investice letos vzrostla na 2 miliony dolarů, zdvojnásobili své úsilí o přístup k finančním prostředkům. Bez počáteční fráze nebo PIN jejich peněženky byl jediný způsob, jak získat tokeny, prostřednictvím hackování.

Oslovili Granda, který strávil 12 týdnů pokusy a omyly, ale nakonec našel způsob, jak ztracený PIN obnovit.

Klíčem k tomuto hacku bylo, že během aktualizace firmwaru peněženky Trezor One dočasně přesunou PIN a klíč do paměti RAM, aby je později po instalaci firmwaru přesunuly zpět na flash. Grand zjistil, že ve verzi firmwaru nainstalovaného na Reichově peněžence nebyly tyto informace přesunuty, ale zkopírovány do RAM, což znamená, že pokud hack selže a RAM je vymazána, informace o PIN a klíči budou stále uloženy ve flashi.

Po použití útoku chybné injekce – techniky, která mění napětí jdoucí do čipu – se Grandovi podařilo překonat zabezpečení, které musí mikrokontroléry zabránit hackerům ve čtení RAM, a získal PIN potřebný pro přístup k peněžence a finančním prostředkům. Grand vysvětlil:

"V podstatě způsobujeme špatné chování na křemíkovém čipu uvnitř zařízení, abychom porušili bezpečnost." A nakonec se stalo to, že jsem tu seděl a sledoval obrazovku počítače a viděl jsem, že se mi na obrazovce objevilo zabezpečení, soukromé informace, obnovovací zdroj a pin, po kterém jsem šel."

Podle nedávného tweetu od společnosti Trezor je tato chyba zabezpečení, která umožňuje číst z paměti RAM peněženky, starší, která již byla opravena pro novější zařízení. Ale pokud nebudou provedeny změny ve vstřikování chyb mikrokontroléru, útoky mohou stále představovat riziko.

Přečtěte si o Cointelegraph
Top 5 kryptoměn, které lze tento týden sledovat: BTC, ADA, AXS, LINK, FTT
Bitcoin (BTC) se pokouší pokořit své druhé týdenní zisky v řadě a skončit na nejvyšší týdenní uzavírací ceně od začátku roku. Podle údajů o řetězci od Glassnode...
MakerDAO spouští dosud největší odměnu za chyby s odměnou 10 milionů $
Společnost MakerDAO oznámila, že začne nabízet odměnu v maximální výši 10 milionů dolarů hackerům white hat a specialistům na kybernetickou bezpečnost,...
Reportuje tvůrce Bored Ape při jednáních o financování s A16z v hodnotě 5 miliard dolarů
Technik ze Silicon Valley VC Andreessen Horowitz (A16z) údajně očekává investici do Yuga Labs, tvůrce Bored Ape Yacht Club, s uváděnou hodnotou až 5 miliard...
Nová vestavěná funkce víceřetězcové institucionální úschovy MetaMask
Institucionální pobočka společnosti Consensys vlastněná MetaMask integrovala své první víceřetězcové řešení pro úschovu digitálních aktiv nazvané Cactus...
Bitcoin zaznamenává historicky vysokou obtížnost sítě uprostřed kolísání cen
Síť bitcoinů (BTC) zaznamenala novou historicky vysokou obtížnost těžby 26,643 bilionů s průměrnou hashovací frekvencí 190,71 exahash za sekundu (EH/s),...
Finance předefinovány: Binance vede 60 milionů dolarů ve víceřetězovém financování, Interlay získává 6,5 milionů dolarů, 17.–24. prosince
Vítejte u nejnovějšího vydání decentralizovaného finančního zpravodaje Cointelegraph.Když si kryptokomunita naplnila své krypto punčochy na sváteční sezónu,...
Bitcoin tlačí na 50 tisíc dolarů! Je sestupný trend konečně u konce? | Nalaďte si nyní The Market Report se Samem Bourgim
Připojte se k hostiteli a analytikovi Cointelegraph Bentonu Yaunovi spolu s místními experty na trh Jordanem Finnesethem a Marcelem Pechmanem, kteří tento...
Dogecoin je pro platby lepší než bitcoin, prohlašuje Elon Musk
Generální ředitel společnosti Tesla Elon Musk věří, že bitcoin (BTC) není pro každodenní platby tak dobrý jako kryptoměna Dogecoin (DOGE) založená na meme.Musk...
Vodní elektrárna z roku 1897 vydělává 3krát tolik těžby BTC než prodej energie do sítě
V newyorské vodní elektrárně Mechanicville - jedné z nejstarších zařízení na výrobu vodní energie ve Spojených státech - nyní probíhá těžba bitcoinů.Továrnu...
Thajský kapitál XSpring získává 225 milionů USD na vybudování integrovaného finančního trhu
Společnost pro správu investic XSpring Capital zajistila velké kolo financování s partnery v Thajsku, aby urychlila rozvoj svého finančního trhu, který...
Bitcoin stoupá o 11% v býčím obchodě
Investing.com -Bitcoin se v pondělí obchodoval za 37 533,2 USD v 08:03 (12:03 GMT) na indexu Investing.com, což je nárůst o 10,77% za den. Jednalo se o...
Těžba bitcoinů v Číně stanovila „přísnější dohled“ kvůli problémům s uhlíkem
Čínské krypto těžařské operace mohou být v budoucnu nastaveny na přísnější dohled, přičemž vláda je údajně znepokojena zejména spotřebou energie při těžbě...
Tom Lee si stojí za svou predikcí bitcoinu ve výši 15 000 USD, a to i přes obrovský pokles
Před pár dny vedoucí výzkumu Fundstrat Tom Leepředpokládaná cena bitcoinu vzroste na 15 000 $ do konce roku, jakmile překročí zlomový bod. Včera, 20. listopadu,...
Jak platit daně z kryptoměn, pokud žijete v USA?
Mezi nováčky v krypto-ekosystému je běžné se domnívat, že nejnáročnější věcí je nákup a prodej bitcoinů nebo podobných produktů. To by však nemělo mít...
Tým Waves představil beta verzi desktopového klienta
Tým Waves představil beta verzi desktopového klienta, která je k dispozici pro různé operační systémy.Podle zástupců platformy Waves Platform bude verze...